Adobe dicht kritieke kwetsbaarheden in Connect en AEM Forms
In dit artikel:
Adobe heeft beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Adobe Connect en Adobe Experience Manager (AEM) Forms. Volgens Adobe zijn er geen aanwijzingen dat de lekken momenteel actief worden misbruikt.
In Connect is onder meer een SQL-injectie met een CVSS-score van 9,9 verholpen. Een aanvaller met beperkte rechten kon dit lek op afstand en zonder gebruikersinteractie misbruiken om willekeurige code uit te voeren. Andere kwetsbaarheden, waaronder XSS en problemen met invoervalidatie, maakten privilege-escalatie en code-uitvoering mogelijk. Connect-gebruikers moeten vanaf versie 12.11 of ouder upgraden naar 12.12; voor de Android-app geldt een upgrade van versie 4.4 of ouder naar 4.5.
Ook AEM Forms bevatte lekken die code-uitvoering, hogere rechten, SSRF en het omzeilen van beveiligingsmaatregelen mogelijk maakten. Getroffen zijn onder meer AEM 6.5 LTS Forms Service Pack 2 en ouder en AEM 6.5 Forms 6.5.25 en ouder. Adobe heeft hiervoor respectievelijk Service Pack 3 en een hotfix uitgebracht.
Vandaag Inside: Johan Derksen stellig: 'New York-reis Rob Jetten is volkomen zinloos geweest!'